楼主: www-tekeze
收起左侧

[病毒样本] 样本集奉上_65 (09.08)

  [复制链接]
www-tekeze
 楼主| 发表于 2018-9-8 23:42:16 | 显示全部楼层
command360 发表于 2018-9-8 23:39
又走眼了,不好意思,看成vmp了
不过改md5火绒还会报拉黑?

原来说过了,火绒的拉黑不是纯哈希拉黑,但也比较表层,混淆深一点的话。。
command360
发表于 2018-9-8 23:49:43 | 显示全部楼层
www-tekeze 发表于 2018-9-8 23:42
原来说过了,火绒的拉黑不是纯哈希拉黑,但也比较表层,混淆深一点的话。。

我之前试过改md5,火绒全都哑炮了……所以才以为火绒是纯哈希拉黑
www-tekeze
 楼主| 发表于 2018-9-8 23:50:12 | 显示全部楼层
command360 发表于 2018-9-8 23:39
又走眼了,不好意思,看成vmp了
不过改md5火绒还会报拉黑?

火绒引擎是动启,通杀提取的是行为特征码,静态混淆深识别就不行了,但象智量这种静态提取的基因码,扫描的话抗混淆能力极强,当然误报也大些。。。
单独扫描M,智量是30/33,而火绒是5/33。。   并且这里面有4X只是改了MD5,否则。。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2018-9-8 23:53:27 | 显示全部楼层
command360 发表于 2018-9-8 23:49
我之前试过改md5,火绒全都哑炮了……所以才以为火绒是纯哈希拉黑

这一个月来才改进明显,毕竟那个PACKAGE包都改了MD5,我的包也有改的,估计官人急了。。
www-tekeze
 楼主| 发表于 2018-9-9 00:00:55 | 显示全部楼层
君陌潇 发表于 2018-9-8 23:40
不会的。 360一套用了一段时间 都没发现流氓。 我家里长辈 我都给他们360套 也没出现问题。


也许现在又变好了些吧, 几年前我老爸也装的卫士和极速浏览器,防不胜防,但近些年没用过了。
command360
发表于 2018-9-9 00:10:18 | 显示全部楼层
www-tekeze 发表于 2018-9-8 23:50
火绒引擎是动启,通杀提取的是行为特征码,静态混淆深识别就不行了,但象智量这种静态提取的基因码,扫描 ...

火绒把动启摆在首要地位,理由是静启复杂,效率低……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
petr0vic
发表于 2018-9-9 00:21:04 | 显示全部楼层
TrendMicro officescan 12.0.5180 sp1
S: 35/50,M: 2/33



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
killmatt01
发表于 2018-9-9 04:51:46 | 显示全部楼层
191196846 发表于 2018-9-8 21:23
VT Smart Scanner:
Auto_Upload = True

请问这是什么扫描器?哪里下载呢?
小约
发表于 2018-9-9 08:03:39 | 显示全部楼层
小红伞的表现太逆天了
chenQK
发表于 2018-9-9 09:22:22 | 显示全部楼层
江民 S: 17/50,M: 13/33,Total: 30/83
清除一个  
来迟了 各位老铁 献丑了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 17:04 , Processed in 0.096602 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表